HOME FORUMS MEMBERS RECENT POSTS LOG IN  
× Авторизация
Имя пользователя:
Пароль:
Нет аккаунта? Регистрация
Баннер 1   Баннер 2
НОВЫЕ ТОРГОВАЯ НОВОСТИ ЧАТ
loading...
Скрыть
Вернуться   ANTICHAT > БЕЗОПАСНОСТЬ И УЯЗВИМОСТИ > Уязвимости
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #6021  
Старый 17.03.2009, 15:29
Nuke
Новичок
Регистрация: 14.01.2009
Сообщений: 2
С нами: 9116602

Репутация: 0
По умолчанию

На запрос www.......&sid=115' в браузере ваваливается следующее:

Can not select table: SELECT * FROM ofagp WHERE id=115\' and enable=1 and language=2 ORDER BY od asc

Подскажите что здесь можно сделать чтобы раскрутить sql инъекцию?
 
Ответить с цитированием

  #6022  
Старый 17.03.2009, 15:46
f1ng3r
Участник форума
Регистрация: 14.01.2009
Сообщений: 257
С нами: 9116712

Репутация: 688
По умолчанию

Цитата:
Сообщение от Nuke  
На запрос www.......&sid=115' в браузере ваваливается следующее:

Can not select table: SELECT * FROM ofagp WHERE id=115\' and enable=1 and language=2 ORDER BY od asc

Подскажите что здесь можно сделать чтобы раскрутить sql инъекцию?
читай тут - http://forum.antichat.ru/thread43966.html
и тут - http://forum.antichat.ru/thread104591.html

и вообще много статей про Sql inj
 
Ответить с цитированием

  #6023  
Старый 17.03.2009, 18:19
Imperou$
Познающий
Регистрация: 23.05.2008
Сообщений: 84
С нами: 9456679

Репутация: 97
По умолчанию

У кого опыта побольше,помогите плиз раскрутить скулю, уже минут 30 бьюсь, безрезультатно... :'(
http://texeyes.com/contact.php?d=5'
 
Ответить с цитированием

  #6024  
Старый 17.03.2009, 18:39
Rubaka
Участник форума
Регистрация: 02.09.2007
Сообщений: 292
С нами: 9837719

Репутация: 466
По умолчанию

слепая походу!
http://texeyes.com/contact.php?d=5%27+and+1=2
http://texeyes.com/contact.php?d=5%27+and+1=1
разные ответы
 
Ответить с цитированием

  #6025  
Старый 17.03.2009, 18:43
Imperou$
Познающий
Регистрация: 23.05.2008
Сообщений: 84
С нами: 9456679

Репутация: 97
По умолчанию

Цитата:
Сообщение от Rubaka  
слепая походу!
http://texeyes.com/contact.php?d=5%27+and+1=2
http://texeyes.com/contact.php?d=5%27+and+1=1
разные ответы
А разве может быть слепая, если ошибка вываливается? o_O
Это ты показал, что скуля вообще есть, а то что она есть я и так знаю, исходя из ошибки
 
Ответить с цитированием

  #6026  
Старый 17.03.2009, 18:44
j0ker13
Участник форума
Регистрация: 28.07.2008
Сообщений: 199
С нами: 9361870

Репутация: 58
По умолчанию

2Imperou$
http://texeyes.com/contact.php?d=5+and+1=1/* получилась тока слепая скуля)

))) что ты понимаешь под слепой скулей?) то что ее на ощупь нада раскручивать одной интуицией где даже ошибки не выводятся?)

Последний раз редактировалось j0ker13; 17.03.2009 в 18:47..
 
Ответить с цитированием

  #6027  
Старый 17.03.2009, 18:51
Shaitan-Devil
Участник форума
Регистрация: 15.08.2008
Сообщений: 167
С нами: 9336002

Репутация: 204
По умолчанию

так не ругается
Код:
http://texeyes.com/contact.php?d=5+union+select+1,2,3,4,5,6+--+
А так идет перенаправление
Код:
http://texeyes.com/contact.php?d=5+order+by+1+--+
Может по union select побрутить?
 
Ответить с цитированием

  #6028  
Старый 17.03.2009, 19:05
Imperou$
Познающий
Регистрация: 23.05.2008
Сообщений: 84
С нами: 9456679

Репутация: 97
По умолчанию

Цитата:
Сообщение от j0ker13  
2Imperou$
http://texeyes.com/contact.php?d=5+and+1=1/* получилась тока слепая скуля)

))) что ты понимаешь под слепой скулей?) то что ее на ощупь нада раскручивать одной интуицией где даже ошибки не выводятся?)
Я считал, что слепая скуля, это когда вывод ошибок отключён.Например возвращает разные результаты, а не обязательно интуицией.Если ошибаюсь-поправьте, я далеко не спец.
И ещё,я попросил помочь раскрутить, а не советы.Что это скуля я знаю и так.А блинд она или нет, это другой вопрос вроде.
Версия 5.0.67-community, больше ничего не узнал =(
 
Ответить с цитированием

  #6029  
Старый 17.03.2009, 19:14
jangle
Познающий
Регистрация: 19.11.2006
Сообщений: 32
С нами: 10249722

Репутация: 5
По умолчанию

2 Imperrous

так же как ты узнал версии тащи таблы из information_schema.tables и колонки из information_schema.column
 
Ответить с цитированием

  #6030  
Старый 17.03.2009, 19:19
Imperou$
Познающий
Регистрация: 23.05.2008
Сообщений: 84
С нами: 9456679

Репутация: 97
По умолчанию

Цитата:
Сообщение от jangle  
2 Imperrous

так же как ты узнал версии тащи таблы из information_schema.tables и колонки из information_schema.column
Да ну я не совсем уж нуб.Версию узнал со скули с другого сайта на серваке, но дело в том, что с неё ничего не вытянешь.Доступа к мускул.юзер нет, файл прив отключён, таблиц с админскими и юзерскими данными тоже нет, один мусор и всего то пару таблов.
 
Ответить с цитированием
Ответ



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Ваши ламерские приколы (Ну когда только комп появился) PEPSICOLA Болталка 188 23.05.2010 10:05
Ваши любимые компьютерные игры PEPSICOLA Болталка 280 19.08.2009 00:01
Ваши телеги... F-IFTY Болталка 13 18.08.2009 18:22
Вопросы по Ipb 2.0 Voodoo_People Уязвимости CMS / форумов 26 15.02.2005 22:57



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT ™ © 2001- Antichat Kft.